Hack Bitget przenosi 3,9 mln $ do puli Zcash
Skradzione ZEC trafiły do puli Ironwood w sieci Zcash, gdzie transakcje są ukryte. To utrudnia ich śledzenie, podczas gdy Bitget próbuje odzyskać środki.

Najważniejsze informacje
- W środę z portfeli powiązanych z hackiem Bitget przeniesiono około 3,9 mln $ w Zcash do shielded pool Ironwood.
- CoinDesk odnotował wpływ 2 746 ZEC w trzech transakcjach; według ZachXBT środki przeszły przez dwa adresy pośredniczące atakującego.
- Dzięki prywatnej puli Zcash nadawca, odbiorca i kwota są ukryte, co utrudnia śledzenie skradzionych środków.
Portfele powiązane z hackiem w Bitget w środę przeniosły około 3,9 mln $ (3,4 mln €) w Zcash do prywatnej puli tej monety. To utrudnia śledzenie skradzionych środków, podczas gdy giełda kryptowalut próbuje odzyskać pieniądze.
Środki znikają w Ironwood
CoinDesk zauważył w danych transakcyjnych, że 2 746 ZEC między 08:15 a 08:46 UTC trafiło w trzech transferach do Ironwood, najnowszej shielded pool Zcash. Pseudonimowy badacz blockchaina ZachXBT wskazał te ruchy już wcześniej w środę. Według niego środki przeszły przez dwa adresy pośredniczące, które zostały zasilone z portfela uznanego przez Bitget za należący do atakującego.
Portfel otrzymał podczas włamania 24 września prawie 18 917 ZEC. Trzy wpłaty do Ironwood stanowią około 15% skradzionych ZEC.
Dlaczego trudno to śledzić
Zcash oferuje zarówno publiczne, jak i prywatne płatności. Poza shielded pool widać, ile ZEC jest wysyłane, ale wewnątrz puli nadawca, odbiorca i kwota pozostają ukryte. To utrudnia bezpośrednie powiązanie późniejszej wypłaty ze skradzionymi coinami, choć czas i kwoty nadal mogą dostarczać wskazówek, jeśli środki wrócą na publiczne adresy.
Ironwood został aktywowany w lipcu 2026 roku i jest najnowszym krokiem w infrastrukturze prywatności Zcash, po Sprout, Sapling i Orchard. Pula ma lepiej ukrywać płatności, a sam Zcash korzysta z zero-knowledge proofs, które pozwalają weryfikować transakcje bez ujawniania wszystkich szczegółów.
Więcej kontekstu dla użytkowników Zcash
Dla europejskich czytelników kryptowalut ta sprawa pokazuje, jak funkcje prywatności w coinie mogą być wykorzystywane także przez atakujących do mniej widocznego przemieszczania środków. Ma to znaczenie dla giełd, badaczy i użytkowników, którzy chcą zrozumieć, dlaczego odzyskanie skradzionych kryptowalut często trwa długo i nie zawsze da się je w pełni śledzić przez blockchain.
CoinDesk wcześniej informował już, że około 6,3 mln $ (5,5 mln €) w swapach ether-to-bitcoin przeszło przez THORChain z innego portfela powiązanego z atakującym. Te swapy pozostawiły jeszcze publiczny ślad wpływającego etheru i wychodzącego bitcoina, ale w shielded pool ten ślad w dużej mierze znika.
Znaczenie ma też szerszy skutek ataku na Bitget: giełda wcześniej wznowiła już wypłaty etapami, po tym jak oszacowano szkody i wzmocniono zabezpieczenia.